17 12
发新话题
打印

间谍软件剥析

3、网页浏览

  由于IE存在一些ActiveX\Java漏洞,可能允许网站在你无法察觉的情况下运行程序,因此很多间谍软件通过这个渠道进入系统。这类网站通常都是色情或打着黑棵几乎交流幌子的网站。

TOP

 4、浏览器插件

  现在越来越多的网站、软件开发企业都是提供诸如搜索工具栏一类的浏览器插件,最常见的就是一些提供搜索提供搜索功能或广告拦截、IE保护类的插件,而用户也愿意接受这些非常方便的小软件进入自己的系统。既然如此受欢迎,自然也就成为了间谍软件入侵的最佳载体

TOP

5、娱乐平台和即时通信软件

  宽贷的普及,是我们可以进行在线游戏、观看在线电影、收听在线音乐或广播等。可以说是宽待和流媒体压缩技术让我们的网络生活进入了多媒体时代。即时通信软件的出现让我们可以随时随地和亲人朋友交谈沟通。由于使用广泛,也成为间谍软件看好的入侵途径/

TOP

6、不安全的“安全”软件

  大概最不会引起人怀疑的就是这种手段了,不少“伪安全软件”混在真正的安全软件或是被黑棵非法修改过的杀毒软件中。一般看来,这些软件都是值得信赖的,也是自己在计算机安全防护方面的依靠。通过这种方式入侵,即使间谍软件被发现,也不会怀疑到载体。很多用户反复中同一种病毒可能就是这方面的原因。现在就有一些打着“反间谍”旗号的软件被证实其本身就是间谍软件。

TOP

7、堂而皇之的入侵方式:

  相比以上那些鬼鬼祟祟的方式,这种方式在利用用户的懒惰和大意。部分别有用心的人先将间谍软件写入某个应用程序。然后在软件安装声名中的第N页的某一行做一个模棱两可的晦涩说明。可是有多少人会认真地去看一个软件的安装说明呢?通常是习惯性地在出现安装声明的时候,直接电击“我同意”一类的按扭。而这就将用户置于非常被动的地位,从法律的角度讲,间谍软件的控制者可以狡辩自己已经告知了用户,在软件中包含了“信息收集”程序,并且给了用户选择“NO”的权利,看上去仿佛这一切都是用户的错。

TOP

8、迎合低级趣味,引诱自投罗网者

  很多间谍软件其实都来自色情或宣扬暴力的网站。这种网站要么利用浏览器漏洞在用户访问时偷偷安装间谍软件,要么把间谍软件和专用的视屏下载程序捆绑。

TOP

总的来说,当前间谍软件的入侵,主要是利用普通拥护的麻痹大意或对软件开发厂家的信任。由于目前的杀度软件和防火墙均无法识别,因此要诱使一个用户安装含有间谍软件的应用软件非常容易的。大部分拥护在对安装文件进行病毒扫描后,如果没有发现病毒,酒会放心地安装使用,并且即使将来出了问题,也不会去怀疑这个应用程序。这就大大提高了间谍软件的生存能力。因为很多拥护在重新安装系统后,习惯于安装自己已经确认“安全”的软件,导致了间谍软件的重复感染。

  一个间谍软件潜入系统中,立刻会在系统中找个隐蔽的角落躲藏起来,并和系统中的某些功能或应用程序建立关联。这样当你试图清楚间谍软件时,往往会引起系统功能或着某些应用程序瘫痪。我在为朋友清楚间谍软件时还遇到一种可以修改文件关联类型的间谍软件,一旦发现自己要被删除,立刻修改注册表中的“.EXE”类型文件的关联,导致系统在重启后无法正常运行应用程序,从而阻止了反间谍软件在启动后自动运行,而这个间谍软件由于具有自我保护机制,在重新启动后会立刻自动复制,并重新开始工作。

TOP

 17 12
发新话题
以上观点仅为万里风网友个人说法,并非本站观点,如遇不法信息请速联系我们!
Powered by Discuz! 可爱的万里风! Licensed © 2006-2008 Designed by Berlin.

Processed in 0.058416 second(s), 6 queries, Gzip enabled.

宁波高校论坛联盟 万里风论坛 晚风工作室作品 浙ICP备05053382号

宁波市公安局网络安全重点监管站点

当前时区 GMT+8, 现在时间是 2009-1-9 14:29
清除 Cookies - 宁波大学生 - 文字版 - 手机版 - 返回顶部